Yasal metin
Gizlilik Politikası
Verilerinizi nasıl sakladığımız, kimin eriştiği, dışarıya neyin gittiği ve neyin gitmediği.
Son güncelleme: 14 Ağustos 2026
1. Temel ilkeler
Müşahit bir hukuk ürünüdür; gizlilik, sonradan eklenen bir özellik değil, mimarinin çıkış noktasıdır. Üç ilke belirleyicidir:
- Müvekkil sırrı dışarı çıkmaz. Müvekkil kimliği hiçbir koşulda bulut tabanlı yapay zekâya iletilmez.
- Veri müşteriye aittir. Dışa aktarım hakkı her planda vardır; vendor lock-in yoktur.
- Her erişim iz bırakır. Denetim kaydı değiştirilemez biçimde tutulur.
2. Veri ikametgâhı
Veriler Avrupa Birliği sınırları içinde, Amsterdam'da barındırılır. Bu tercih, KVKK uyumu ve veri ikametgâhı beklentileri gözetilerek yapılmıştır.
3. Bürolar arası yalıtım
Her büro kendi veri alanında çalışır. Ayrım veritabanı seviyesindedir: bir büronun başka bir büronun müvekkil portföyüne, belgelerine, görevlerine veya sohbet geçmişine erişmesi teknik olarak mümkün değildir. Büro içindeki erişim ise rol tabanlı yetkilendirme (RBAC) ile sınırlandırılır: Büro Sahibi, Avukat, Asistan, Denetçi.
4. Yapay zekâya ne gider, ne gitmez
Bu, ürünün en sık sorulan ve en net cevaplanan başlığıdır.
Gitmez
- Müvekkil adı ve alternatif isimleri.
- Müvekkile ait kimlik bilgileri.
- T.C. kimlik numarası, IBAN, telefon, e-posta gibi kişisel veri desenleri (maskelenir).
Gider
- Resmî Gazete ve mevzuat metinleri (zaten kamuya açık birincil kaynaklardır).
- Müvekkilin anonim profili: sektör, faaliyet, anahtar kelimeler, şehir.
- Kullanıcının sorduğu soru metni (maskeleme katmanından geçtikten sonra).
Müvekkil adının Resmî Gazete metninde birebir aranması (EXACT eşleşme) tamamen kendi sistemimiz içinde, dışarıya hiçbir veri çıkmadan yapılır. Yapay zekâ yalnızca "bu profildeki bir kuruluş bu düzenlemeden etkilenir mi?" sorusunu yanıtlar kimin söz konusu olduğunu bilmez.
5. Kişisel veri maskeleme
Dışarıya giden her serbest metin, gönderilmeden önce ikinci bir katmanda otomatik olarak taranır. Tanınan kişisel veri desenleri (TCKN, IBAN, telefon numarası, e-posta adresi) maskelenir. Bu katman, kullanıcının farkında olmadan bir sohbet mesajına kişisel veri yazması ihtimaline karşı bir emniyet supabıdır.
6. Yüklenen belgeler
Müvekkil sözleşmeleri, iç politika ve prosedür belgeleri yalnızca yükleyen büroya özeldir. Bu belgeler:
- Kamuya açık kaynaklarla karıştırılmaz ve genel korpusa eklenmez.
- Başka müşterilere sunulan hizmetlerde kullanılmaz.
- Model eğitimi amacıyla kullanılmaz.
- Yalnızca ilgili büronun yetkili kullanıcılarına gösterilir.
7. Denetim kaydı
Giriş, veri erişimi, yapay zekâ çağrısı ve müvekkil işlemleri dahil her önemli işlem, değiştirilemez (append-only) bir kayıt zincirinde tutulur. Kayıtlar kriptografik olarak birbirine bağlıdır; bir kaydın sonradan değiştirilmesi veya silinmesi zinciri bozar ve tespit edilir. Kayıtlara Büro Sahibi ve Denetçi rolleri erişebilir.
8. Personel erişimi
Müşahit personelinin müşteri verilerine erişimi, yalnızca destek talebinin gerektirdiği ölçüde ve bilmesi gereken ilkesiyle sınırlıdır. Bu tür erişimler de denetim kaydına yazılır.
9. Yedekleme ve saklama
- Günlük yedek alınır ve 30 gün saklanır.
- Hesap verileri, hizmet ilişkisi süresince saklanır.
- Silme talebi hâlinde veriler 30 gün içinde silinir; yedeklerdeki kopyalar saklama süresi dolduğunda ortadan kalkar.
- Müvekkil kaydının silinmesi, tüm eşleşmeleriyle birlikte geri alınamaz biçimde gerçekleşir.
10. Çerezler ve ölçümleme
Bu tanıtım sitesi (musahit.app), çalışması için çerez kullanmaz ve üçüncü taraf izleme betiği barındırmaz. Sitedeki tek betik, menü ve form davranışını yöneten kendi dosyamızdır.
Uygulamada (app.musahit.app) yalnızca oturumun sürdürülmesi için gerekli teknik çerezler/oturum belirteçleri kullanılır. Ölçümleme araçları eklenmesi hâlinde bu bölüm güncellenir ve gerekiyorsa açık rıza alınır.
11. İhlal bildirimi
Kişisel veri ihlali tespit edilmesi hâlinde, KVKK m.12/5 uyarınca en kısa sürede Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirim yapılır. Kurumsal müşteriler için bildirim süresi ve usulü, Veri İşleme Sözleşmesi ile ayrıca düzenlenir.
12. Veri çıkışı ve silme
Verileriniz sizindir. Dışa aktarım hakkı her planda mevcuttur; vendor lock-in yoktur. Hesabınızı kapatmak istediğinizde verilerinizi dışa aktarabilir, ardından silme talebinde bulunabilirsiniz. Talep, 30 gün içinde yerine getirilir.
13. İletişim
Gizlilikle ilgili tüm soru ve talepleriniz için: team@musahit.app. KVKK kapsamındaki haklarınızın kullanımı için KVKK Aydınlatma Metni'nin başvuru usulü bölümüne bakabilirsiniz.